Yahoo! JAPAN – ID登録確認 というメールがフィッシング詐欺か検証する


公開日:

Yahoo! JAPAN – ID登録確認 というメールがフィッシング詐欺か検証します。

アカウント情報が失われているので確認して欲しいといった内容です。

メール本文は以下の通り。

Yahoo! JAPANをご利用いただき誠にありがとうございます

申し訳ありませんが、お知らせします。

お客様のアカウントをアップグレードすると、アカウント情報が失われていることがわかりました。

できるだけ早くYahoo JAPANの公式サイトにログインして、あなたの情報を確認してください。

ご不便をおかけして申し訳ございません。

下のリンクをクリックして、公式サイトにアクセスします。

https://login.yahoo.co.jp/config/login/

請求書の住所が変更されたのかもしれません。

他の人があなたの情報を悪用した可能性もあります。

【注意】

もし私たちがずっとあなたの情報を受け取っていなかったら

あなたの口座は失効する可能性があります。

□発行:ヤフー株式会社

□発行日:2022年06月13日

(C) Yahoo Japan 

まずは送信元を調べてみます。

 送信者名はYahoo! JAPAN Memberとなっていますが、 送信元メールアドレス、Return-Pathともにf48lb1jh[.]cnのドメインのメールアドレスになっています。

 このドメインはcnドメインですので、中国で取得されているドメインです。

次に送信元サーバーを調べてみます。

 190.123.44[.]221というIPアドレスが出てきました。

調べてみると、

 パナマのIPアドレスのようです。

次に、メール内のリンクの遷移先について調べてみます。

ソースを見てみると、

 となっており、https://yaahnmhon[.]co/ へと遷移するようです。

このドメインのwhois情報を見ると、登録は米国、Godaddyで取得されたドメインのようです。

 安全を担保したうえでこのURLにアクセスしてみます。

すると、

このようにYahoo!Japanのログイン画面をコピーした偽サイトが運用されていました。

この偽サイトのIPアドレスは、204.44.88[.]70です。

これは米国のquadranetというホスティングサービス会社のものでした。

Yahoo! JAPAN – ID登録確認 というメールはフィッシング詐欺

Yahoo! JAPAN – ID登録確認 というメールはフィッシング詐欺です。

このメールはYahoo!Japanを装っていますが、中国ドメインのメールアドレスで、パナマにあるサーバーから送信されています。

またメールの遷移先は米国のサーバーで運用されている、Yahoo!Japanのログイン画面をコピーした偽サイトです。

くれぐれもアカウント情報や個人情報を入力することがないよう、ご注意ください。

関連記事



カテゴリ:
タグ:,,



関連記事